Intégrité
Le document n’a pas été touché après avoir été signé — y compris la détection des mises à jour incrémentales ajoutées après la signature. Un seul octet modifié fait passer le verdict au rouge.
Trustux répond à une seule question, entièrement hors ligne : pouvez-vous faire confiance à cette signature ? Il vérifie que le document n’a pas été modifié après la signature, que le signataire est bien celui qu’il prétend être, et que le certificat était valide au moment de la signature.
Intégrité
Le document n’a pas été touché après avoir été signé — y compris la détection des mises à jour incrémentales ajoutées après la signature. Un seul octet modifié fait passer le verdict au rouge.
Identité
La chaîne de certificats jusqu’à une racine de confiance (AC Raíz República Argentina préchargée), avec le nom du signataire, son CUIT/CUIL, l’autorité de certification émettrice et le rôle extraits.
Validité
La révocation par CRL (hors ligne d’abord) et OCSP (embarquée / fournie hors ligne, avec des vérifications en ligne sur option), plus l’horodatage RFC 3161 — évalués au moment de la signature, pas seulement aujourd’hui.
Standards
PAdES (PDF), XAdES (XML, factures AFIP/ARCA) et CAdES (CMS .p7m / .p7s) tous pris en
charge.
Chaque vérification se synthétise en un verdict en feu tricolore — vert (valide), orange (valide avec réserves) ou rouge (invalide) — avec le détail justificatif qui le sous-tend, et un rapport exportable que vous pouvez joindre à un fichier. La CLI affiche le même verdict pour un usage dans les scripts et la CI.
L’identité ne vaut que ce que valent les racines auxquelles vous faites confiance. Trustux valide la chaîne jusqu’à une racine configurée, est livré avec la racine AC Raíz República Argentina préchargée, et vous laisse modifier le magasin de confiance par juridiction. La révocation fonctionne hors ligne d’abord : les CRL sont vérifiées localement, les réponses OCSP peuvent être embarquées ou fournies hors ligne, et l’OCSP en ligne est sur option — la vérification fonctionne donc en environnement isolé du réseau.
Trustux est aussi le moteur de signature au sein de Selega. Il entre en jeu comme une capacité
optionnelle, désactivée par défaut — seul le superadmin l’active (cap_firma). Avec la signature
activée, le verdict alimente le résultat de Selega (légaliser / observer / certifier la signature /
refuser) ; désactivée, Selega se comporte exactement comme avant.